В Украине зафиксирована новая волна кибератак, нацеленная на сотрудников государственных структур и образовательных учреждений. Злоумышленники используют социальную инженерию, маскируя вредоносные письма под официальные рассылки от популярных образовательных платформ.
Схема мошенничества
По данным Национальной полиции Украины, которую цитирует РБК-Украина, преступники рассылают сообщения с предложением скачать сертификат о завершении обучения. Жертвы, видя знакомые логотипы и доверяя отправителю, переходят по ссылкам, прикрепленным к PDF-документам. Вместо ожидаемого файла на устройство загружается архив с вредоносным ПО.
Основная цель атаки — получение полного контроля над компьютером. После запуска вируса хакеры получают доступ к паролям, финансовым данным и конфиденциальной информации. Особенно уязвимы те, кто действительно проходил курсы повышения квалификации, так как для них такое письмо выглядит максимально правдоподобно.
Методы защиты и действия при обнаружении
Правоохранительные органы призывают граждан не игнорировать подозрительные сообщения. Даже если письмо пришло от знакомого отправителя, это не гарантирует безопасность — часто хакеры используют взломанные почтовые ящики для рассылки спама. Одно нажатие на ссылку может поставить под угрозу безопасность всей корпоративной сети.
Эксперты рекомендуют соблюдать цифровую гигиену и не открывать вложения без предварительной проверки. При получении подозрительного письма необходимо немедленно сообщить об этом в Национальную команду реагирования на киберинциденты (CERT-UA) по электронной почте [email protected]. Своевременное оповещение позволяет властям быстро блокировать источник атаки и защитить другие сети.
Другие векторы атак
Киберпреступники постоянно меняют тактику. Недавно зафиксированы случаи рассылки писем от имени «Новой Почты», где жертвам сообщали об ошибках в отчетности и угрожали налоговыми проверками. Цель таких сообщений — вызвать панику и заставить пользователя открыть вложение без раздумий.
Также активизировались атаки через мессенджеры. Для защиты от мошенников в приложениях вроде Viber эксперты советуют использовать автоматическую проверку на спам, что позволяет блокировать вредоносное содержимое еще до начала переписки.